Agent Safehouse는 macOS 에이전트의 파일, 네트워크 접근 범위를 줄일 수 있지만, 완전한 보안 경계나 악성 코드 분석용 VM을 대신하지는 않습니다.
로컬 코딩 에이전트는 사용자의 Shell 권한으로 파일을 읽고 명령을 실행합니다. 승인 프롬프트만으로는 잘못된 명령, Prompt Injection, 공급망 Script가 건드릴 수 있는 범위를 충분히 줄이지 못할 수 있습니다. Agent Safehouse는 macOS의 Seatbelt 정책과 sandbox-exec를 이용해 OS가 System Call 단계에서 접근을 거부하게 합니다.